Upfinity s.r.o.
Za Tratí 401, 747 81 Otice
IČO: 23877987
E-mail: info@upfinity.cz
Tel.: +420 731 071 199
Tyto Zásady ochrany osobních údajů vycházejí z Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a souvisejících právních předpisů, zejména zákona č. 110/2019 Sb., o zpracování osobních údajů.
Správcem osobních údajů je společnost Upfinity s.r.o. (dále jen „Správce“). GDPR je přímo použitelné v celé EU a v českém prostředí je doplněno zákonem č. 110/2019 Sb.
Správce zpracovává osobní údaje, které mu návštěvník webu nebo klient poskytne zejména prostřednictvím kontaktního formuláře nebo jiné komunikace.
Jedná se zejména o tyto údaje:
V případě udělení souhlasu s analytickými cookies může dále docházet ke zpracování technických a analytických údajů o návštěvě webu prostřednictvím služby Google Analytics 4, například údajů o používání webu, zařízení, prohlížeči, přibližné lokaci, zdroji návštěvy nebo chování na webu. U analytických cookies je vyžadován svobodný, konkrétní, informovaný a jednoznačný souhlas uživatele.
Osobní údaje jsou zpracovávány za účelem:
GDPR vyžaduje, aby správce zpracovával údaje jen pro legitimní a konkrétní účely a na odpovídajícím právním základu.
Právním základem zpracování osobních údajů je zejména:
Analytické cookies nelze nastavovat bez řádného souhlasu a uživatel musí mít i jednoduchou možnost vše odmítnout.
Osobní údaje jsou zpracovávány manuálně i elektronicky.
Přístup k osobním údajům mají pouze pověřené osoby Správce nebo smluvní zpracovatelé, kteří pro Správce zajišťují dílčí služby související s provozem webu, e-mailovou komunikací, hostingem nebo analytikou.
Správce přijal přiměřená technická a organizační opatření k zabezpečení osobních údajů proti neoprávněnému přístupu, ztrátě, zničení nebo zneužití. GDPR staví zabezpečení na přístupu založeném na riziku a správce má zohlednit povahu, rozsah, kontext a účel zpracování.
Správce uchovává osobní údaje pouze po dobu nezbytně nutnou pro naplnění účelu zpracování.
Orientačně platí:
Je důležité, aby zveřejněná doba uchování odpovídala skutečné praxi správce. GDPR vyžaduje transparentní informování o době uchování nebo kritériích pro její určení.
Správce nepředává osobní údaje třetím osobám k jejich vlastním marketingovým účelům.
Osobní údaje však mohou být zpřístupněny smluvním partnerům a zpracovatelům, kteří se podílejí na provozu webu a poskytování souvisejících služeb, zejména:
U informací o cookies má být uživateli sděleno, kdo údaje zpracovává, za jakým účelem, jak dlouho a zda se předávají dalším subjektům či do třetích zemí.
Osobní údaje jsou primárně zpracovávány v rámci Evropské unie nebo Evropského hospodářského prostoru.
Pokud je používána služba Google Analytics 4, může v souvislosti s její technickou infrastrukturou docházet i k předávání osobních údajů mimo EU/EHP. V takovém případě Správce dbá na to, aby k předávání docházelo v souladu s GDPR a na základě odpovídajících záruk.
GDPR umožňuje předávání údajů mimo EU například na základě rozhodnutí o odpovídající ochraně nebo vhodných záruk, včetně standardních smluvních doložek.
Každá fyzická osoba, jejíž osobní údaje Správce zpracovává, má právo:
Žádosti týkající se práv subjektů údajů lze zaslat na e-mail Správce uvedený výše.
ÚOOÚ uvádí, že správce má na vyřízení žádosti zpravidla jeden měsíc; ve složitých případech lze lhůtu prodloužit o další dva měsíce, o čemž musí být žadatel informován.
Web může používat technické a nezbytné cookies, které jsou nutné pro správné fungování stránek.
Vedle toho může web používat analytické cookies spojené se službou Google Analytics 4, a to pouze tehdy, pokud k tomu uživatel udělí souhlas prostřednictvím cookie lišty. Uživatel musí mít možnost souhlas stejně snadno odmítnout jako udělit a musí mít k dispozici srozumitelné informace o účelech, příjemcích a době zpracování.
Tyto Zásady ochrany osobních údajů nabývají účinnosti dnem zveřejnění na webových stránkách Správce.
Správce si vyhrazuje právo tyto zásady přiměřeně měnit nebo doplňovat, zejména pokud dojde ke změně používaných služeb, způsobu zpracování osobních údajů nebo příslušných právních předpisů.
Vztahy neupravené těmito zásadami se řídí příslušnými právními předpisy, zejména GDPR a zákonem č. 110/2019 Sb.

